Jusqu'ici les gens ont parlé ici de skeumorphisme ou de skeumomorphisme. Or ça s'appelle skeuomorphisme (avec un 'o', en anglais aussi skeuomorphism, composé de skeuo-, du grec σκεῦος, et -morphisme). Enfin sauf dans d'autres langues comme Skeumorphismus (de), skeumorfismo (es) ou skeumorfizm (pl). Bon voilà je voulais préciser ça parce que j'ai dû aller chercher ce que ça voulait dire dans un dico…
Le chiffrement est de plus en plus utilisé, et logiquement de plus en plus testé (soit par audit, soit directement en prod par les utilisateurs…). D'autant que ce n'est pas figé : nouveaux algos en permanence, découverte de nouvelles classes de failles de sécu, problèmes dans les algos, etc. Et aussi nouvelles méthodes d'audit je présume (généralisation du fuzzing, attaque ciblée sur tel ou tel point).
Une liste partielle tirée des alertes Debian juste sur 2014 et 2013 :
[7 avril 2014] DSA-2896 openssl - Mise à jour de sécurité
[5 avril 2014] DSA-2894 openssh - Mise à jour de sécurité
[13 mars 2014] DSA-2879 libssh - Mise à jour de sécurité
[3 mars 2014] DSA-2869 gnutls26 - Vérification de certificat incorrecte
[22 février 2014] DSA-2866 gnutls26 - Défaut de vérification de certificat
[7 janvier 2014] DSA-2837 openssl - Erreur de programmation
[1er janvier 2014] DSA-2833 openssl - Plusieurs vulnérabilités
[18 décembre 2013] DSA-2821 gnupg - Attaque par canal auxiliaire
[20 octobre 2013] DSA-2782 polarssl - Plusieurs vulnérabilités
[10 octobre 2013] DSA-2774 gnupg2 - Plusieurs vulnérabilités
[10 octobre 2013] DSA-2773 gnupg - Plusieurs vulnérabilités
[24 septembre 2013] DSA-2763 pyopenssl - Contournement de vérification de nom d'hôte
[29 juillet 2013] DSA-2731 libgcrypt11 - Fuite d'informations
[29 juillet 2013] DSA-2730 gnupg - Fuite d'informations
[29 mai 2013] DSA-2697 gnutls26 - Lecture hors limites de tableau
[13 février 2013] DSA-2622 polarssl - Plusieurs vulnérabilités
[13 février 2013] DSA-2621 openssl - Plusieurs vulnérabilités
Ou de voir le nombre d'alertes sécu directement à la source chez gnutls ou openssl par exemple.
Une fois que l'on prend une autre autorité qu'une autorité communautaire, on est avec une autorité commerciale dont il est assez difficile de savoir laquelle est « mieux », sachant qu'il faudrait déjà définir mieux
On peut facilement savoir laquelle est la moins chère, ou laquelle fournit les certificats avec les algos les plus solides
Petite revue : april, aful et lqdn ont opté pour Gandi, rsf pour RapidSSL, TF est autosigné, Framasoft, Lolix et Lea-Linux n'ont pas de HTTPS.
Dans le cas où tu ne parlerais pas dans l'absolu mais bien d'un site en particulier :
Donc faire un lien vers un site qui pratique ouvertement le racisme, l'homophobie et d'autres trucs interdits également par la loi (genre le négationnisme) ne me paraît pas être la meilleure des idées.
Dans l'hypothèse précédente, soit tu as des références de condamnations effectives concernant ledit site, soit tu viens de porter des accusations de racisme, homophobie et négationnisme et j'espère que tu as pris tes précautions pour éviter d'être en situation de diffamation via un commentaire public sur un site web (commentaire qui engagerait l'association LinuxFr et de fait moi en tant que directeur de publication).
À titre personnel, si on pense au même site que Wikipédia qualifie « d'inspiration identitaire et classé à l'extrême droite » et qui « s'inscrit dans la mouvance nationaliste et identitaire », je suis en désaccord avec son contenu, mais je préfère des commentaires dénonçant des dérives et évoquant l'ouverture, le partage et la fraternité, qu'une simple suppression de ce lien. D'autant que techniquement, ce journal est noté très négativement et qu'il ne sera pas indexé par les moteurs de recherche… Et je ne suis pas favorable à l'idée qu'un hyperlien soit en soit illégal.
En tant que modérateur, je me réfère aux règles de modération des contenus problématiques et aux échanges avec le reste de l'équipe.
je suis le frère du notaire du beau-frère de l'archiduc du Mozambique qui vient de décéder et qui a souhaité vous léguer 42.000.000.000 CFA. Il suffirait pour cela de me faire parvenir l'équivalent de frais postaux soit 99,99 €. Merci d'envoyer le tout à LinuxFr.org qui fera suivre.
Et, en plus de savoir parler comme un humain, elle respire comme lui. Ce dernier point est le moment fort du film quand son interlocuteur le remarque tout d'un coup.
Une voix de synthèse qui imite extrêmement bien la respiration humaine, ça existe déjà. A contrario, j'ai déjà aussi écouté une synthèse vocale de courriel qui a commencé à lire la partie chiffrée GPG, lettre par lettre (en base64), sans jamais respirer, pendant des dizaines de kilooctets ; tu suffoques juste à l'écouter, car tu attends une respiration pour respirer aussi.
qui est affiché en énorme dans le flux https://alpha.linuxfr.org/journaux.atom avec Firefox ou Liferea et en petit si on utilise le menu contextuel "View image".
(en haut Iceweasel 24.0 ouvert sur le flux, à droite Iceweasel 24.0 via "View image" et en bas Liferea 1.10.3)
Je vais ouvrir une entrée distincte pour ce point.
[^] # Re: Corrigé
Posté par Benoît Sibaud (site web personnel) . En réponse à l’entrée du suivi autre faux positif mathjax . Évalué à 3 (+0/-0).
Faut éviter les espaces en tout cas :
Pour 20$ vous pouvez voter pour un logiciel, mais à partir de 10 000$, vous passez outre les votes
Pour 20 , vous passez outre les votes
[^] # Re: une idée
Posté par Benoît Sibaud (site web personnel) . En réponse au message Les hard links. Évalué à 6.
[^] # Re: Nan, mais faut comprendre ...
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Et toi, t'en penses quoi du flat design?. Évalué à 4.
Des chipsets graphiques PCI, ça se trouve.
Sur le serveur qui permet de te répondre :
Sur la passerelle qui permet de te répondre :
Sur le poste client qui permet de te répondre :
[^] # Re: kèsseuksé ?
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Et toi, t'en penses quoi du flat design?. Évalué à 6.
Jusqu'ici les gens ont parlé ici de skeumorphisme ou de skeumomorphisme. Or ça s'appelle skeuomorphisme (avec un 'o', en anglais aussi skeuomorphism, composé de skeuo-, du grec σκεῦος, et -morphisme). Enfin sauf dans d'autres langues comme Skeumorphismus (de), skeumorfismo (es) ou skeumorfizm (pl). Bon voilà je voulais préciser ça parce que j'ai dû aller chercher ce que ça voulait dire dans un dico…
[^] # Re: FreeBSD
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Nouvelle vulnérabilité dans l’implémentation OpenSSL. Évalué à 6.
Sinon checkrestart dans le paquet debian-goodies ou juste
lsof|grep ssl|grep DEL
[^] # Re: un effet Snowden?
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Nouvelle vulnérabilité dans l’implémentation OpenSSL. Évalué à 10.
Le chiffrement est de plus en plus utilisé, et logiquement de plus en plus testé (soit par audit, soit directement en prod par les utilisateurs…). D'autant que ce n'est pas figé : nouveaux algos en permanence, découverte de nouvelles classes de failles de sécu, problèmes dans les algos, etc. Et aussi nouvelles méthodes d'audit je présume (généralisation du fuzzing, attaque ciblée sur tel ou tel point).
Une liste partielle tirée des alertes Debian juste sur 2014 et 2013 :
Ou de voir le nombre d'alertes sécu directement à la source chez gnutls ou openssl par exemple.
[^] # Re: « partenariat pour créer d'autres petits hackers »
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Appel à partenariat pour créer d'autres Petits hackers . Évalué à 3.
Majuscule ajoutée dans le titre pour clarifier. Merci.
[^] # Re: Typos
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Sortie de Linux 3.14. Évalué à 3.
Corrigé, merci.
[^] # Re: Correction
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Sortie d’IPython en version 2.0. Évalué à 3.
Corrigé, merci.
[^] # Re: Oui mais qui ?
Posté par Benoît Sibaud (site web personnel) . En réponse à l’entrée du suivi Changer d’autorité de certification. Évalué à 4 (+0/-0).
Une fois que l'on prend une autre autorité qu'une autorité communautaire, on est avec une autorité commerciale dont il est assez difficile de savoir laquelle est « mieux », sachant qu'il faudrait déjà définir mieux
On peut facilement savoir laquelle est la moins chère, ou laquelle fournit les certificats avec les algos les plus solides
Petite revue : april, aful et lqdn ont opté pour Gandi, rsf pour RapidSSL, TF est autosigné, Framasoft, Lolix et Lea-Linux n'ont pas de HTTPS.
[^] # Re: relou, obliger de me répondre
Posté par Benoît Sibaud (site web personnel) . En réponse au message atooltip, un événement au clic prolongé sur un lien. Évalué à 4.
Merci de rester courtois dans les échanges, conformément aux règles de modération en vigueur sur le site.
[^] # Re: Appel à modérateurs
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Journal bookmark. Évalué à 10.
Dans le cas où tu ne parlerais pas dans l'absolu mais bien d'un site en particulier :
Dans l'hypothèse précédente, soit tu as des références de condamnations effectives concernant ledit site, soit tu viens de porter des accusations de racisme, homophobie et négationnisme et j'espère que tu as pris tes précautions pour éviter d'être en situation de diffamation via un commentaire public sur un site web (commentaire qui engagerait l'association LinuxFr et de fait moi en tant que directeur de publication).
À titre personnel, si on pense au même site que Wikipédia qualifie « d'inspiration identitaire et classé à l'extrême droite » et qui « s'inscrit dans la mouvance nationaliste et identitaire », je suis en désaccord avec son contenu, mais je préfère des commentaires dénonçant des dérives et évoquant l'ouverture, le partage et la fraternité, qu'une simple suppression de ce lien. D'autant que techniquement, ce journal est noté très négativement et qu'il ne sera pas indexé par les moteurs de recherche… Et je ne suis pas favorable à l'idée qu'un hyperlien soit en soit illégal.
En tant que modérateur, je me réfère aux règles de modération des contenus problématiques et aux échanges avec le reste de l'équipe.
[^] # Re: Fautes de frappe
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche FusionDirectory 1.0.7.3 est sorti. Évalué à 4.
Corrigé, merci.
[^] # Re: A l'attention d'un modérateur
Posté par Benoît Sibaud (site web personnel) . En réponse au journal pkgsrc 2014Q1 est sorti. Évalué à 4.
Corrigé.
[^] # Re: Blague HS
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Microsoft libère leur compilateur C#. Évalué à 7.
Je recevrai un message via IPoT disant qu'il aurait fallu que je pensasse à l'envoyer avant que ça blo
[^] # Re: Typos
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Sortie de Linux 3.14. Évalué à 3.
Corrigé, merci.
[^] # Re: Les DOS des années 80
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Les codes sources de Microsoft Word 1.1a et DOS 1.1 et 2.0 publiés. Évalué à 4.
AMSDOS et son Locomotive BASIC ?
Pour ta dernière phrase, tu utilisais la méthode de Seth pour trouver des vies infinies dans les jeux qui sont trop difficiles (LMDSPTDVIDLJQSTDS) ?
[^] # Re: Je sais pas si c'est bien mais ...
Posté par Benoît Sibaud (site web personnel) . En réponse au journal De la pyramide de ponzi à la monnaie standard. Évalué à 4. Dernière modification le 02 avril 2014 à 18:56.
Bonjour Monsieur Christophe,
je suis le frère du notaire du beau-frère de l'archiduc du Mozambique qui vient de décéder et qui a souhaité vous léguer 42.000.000.000 CFA. Il suffirait pour cela de me faire parvenir l'équivalent de frais postaux soit 99,99 €. Merci d'envoyer le tout à LinuxFr.org qui fera suivre.
Que le grand marabout vous protège,
--
Charles Edmond Hubert N'Diata
[^] # Re: CoreOS != dotCloud et autres corrections
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Docker : Tutoriel pour manipuler les conteneurs. Évalué à 4.
Précsions ajoutées, merci.
# Synthèse vocale
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Coucher avec son ordi. Évalué à 10.
Une voix de synthèse qui imite extrêmement bien la respiration humaine, ça existe déjà. A contrario, j'ai déjà aussi écouté une synthèse vocale de courriel qui a commencé à lire la partie chiffrée GPG, lettre par lettre (en base64), sans jamais respirer, pendant des dizaines de kilooctets ; tu suffoques juste à l'écouter, car tu attends une respiration pour respirer aussi.
[^] # Re: Vive le progrès!
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Java 8 et NetBeans 8 sont disponibles. Évalué à 10.
clang ? slang ? JackLang ?
[^] # Re: LaTeX
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Leslie Lamport, prix Turing 2013. Évalué à 3.
Corrigé, merci.
[^] # Re: Offre d'emploi
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Linphone 3.7.0. Évalué à 3.
Corrigé, merci.
# Références
Posté par Benoît Sibaud (site web personnel) . En réponse à l’entrée du suivi Changer d’autorité de certification. Évalué à 7 (+0/-0). Dernière modification le 15 avril 2014 à 09:31.
Debian :
Ubuntu :
Arch se base sur Debian pour son packaging donc même problème. Cf https://mailman.archlinux.org/pipermail/arch-dev-public/2014-March/025977.html
OpenSuse a un souci sur le certificat class3 embarqué. Cf https://bugzilla.novell.com/show_bug.cgi?id=868884 . Sinon paquet ca-certificates-cacert cf http://software.opensuse.org/package/ca-certificates-cacert
Redhat/Fedora : cf https://bugzilla.redhat.com/show_bug.cgi?id=474549
[^] # Re: Corrigé
Posté par Benoît Sibaud (site web personnel) . En réponse à l’entrée du suivi Markdown et MathJax. Évalué à 4 (+0/-0).
Mais pas le souci de CSS sur les flux Atom.
https://alpha.linuxfr.org/journaux.atom contient
qui est affiché en énorme dans le flux https://alpha.linuxfr.org/journaux.atom avec Firefox ou Liferea et en petit si on utilise le menu contextuel "View image".
(en haut Iceweasel 24.0 ouvert sur le flux, à droite Iceweasel 24.0 via "View image" et en bas Liferea 1.10.3)
Je vais ouvrir une entrée distincte pour ce point.